Описание
An improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability [CWE-78] in Fortinet FortiIsolator CLI before version 2.4.6 allows a privileged attacker to execute unauthorized code or commands via crafted CLI requests.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
EPSS
6.7 Medium
CVSS3
Дефекты
Связанные уязвимости
An improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability [CWE-78] in Fortinet FortiIsolator CLI before version 2.4.6 allows a privileged attacker to execute unauthorized code or commands via crafted CLI requests.
Уязвимость графического пользовательского интерфейса платформы изоляции браузеров FortiIsolator, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды
EPSS
6.7 Medium
CVSS3